ActualitésCryptoSui intègre des signatures résistantes au quantique à sa feuille de route de sécurité à long terme

Sui intègre des signatures résistantes au quantique à sa feuille de route de sécurité à long terme

Auteur: CryptoNewsNet·

Points clés

  • Sui mettra en œuvre ML-DSA-65 pour les comptes d'utilisateurs et SLH-DSA-SHA2-128s pour les coffres-forts de contrats intelligents afin de se prémunir contre les futures menaces de l'informatique quantique.
  • Les deux algorithmes sélectionnés sont conformes aux normes de cryptographie post-quantique approuvées par le NIST en août 2024.
  • Les deux systèmes de signature s'appuient sur des fondements mathématiques différents, offrant une protection en couches au cas où une famille d'algorithmes serait compromise.
  • Les coffres-forts sécurisés contre le quantique devraient être déployés sur le Mainnet plus tard cette année, avec une authentification post-quantique complète des comptes ciblée pour le premier trimestre 2027.
  • L'implémentation de base a été achevée et testée, tandis que les audits de sécurité indépendants sont toujours en cours.
Sui intègre des signatures résistantes au quantique à sa feuille de route de sécurité à long terme

Sui intègre des signatures résistantes au quantique à sa feuille de route de sécurité à long terme

Sui, une blockchain de couche 1 (Layer-1), a annoncé l'introduction de deux systèmes de signature post-quantique dans le cadre de sa feuille de route de sécurité à long terme. Cette mise à jour est conçue pour protéger les comptes d'utilisateurs et les contrats intelligents contre les futures menaces posées par l'informatique quantique, qui devrait finalement miner les fondements cryptographiques des algorithmes de signature classiques largement utilisés, tels que l'ECDSA. La plupart des grandes blockchains d'aujourd'hui s'appuient sur des signatures numériques à courbe elliptique pour l'autorisation des transactions, et les cryptographes ont longtemps identifié ces systèmes comme potentiellement vulnérables face à un ordinateur quantique suffisamment puissant exécutant l'algorithme de Shor, ce qui fait de la migration post-quantique une préoccupation à long terme reconnue dans toute l'industrie de la blockchain.

Le réseau ajoutera le ML-DSA-65 pour les comptes d'utilisateurs réguliers et le SLH-DSA-SHA2-128s pour les coffres-forts de contrats intelligents. Les deux algorithmes suivent les normes de cryptographie post-quantique approuvées par le NIST, l'Institut national des normes et de la technologie des États-Unis, qui a finalisé son premier ensemble de normes de cryptographie post-quantique en août 2024 à l'issue d'un processus de sélection de plusieurs années. Cet effort de normalisation est devenu un point de référence pour les organisations des secteurs de la finance, du gouvernement et des infrastructures décentralisées qui commencent à évaluer quand et comment faire la transition de leurs systèmes cryptographiques vulnérables. Le ML-DSA, initialement soumis sous le nom de CRYSTALS-Dilithium, est un système de signature numérique basé sur les réseaux sélectionné par le NIST comme norme principale pour les signatures post-quantiques à usage général. Le SLH-DSA, initialement soumis sous le nom de SPHINCS+, est un système de signature sans état basé sur le hachage sélectionné par le NIST comme norme complémentaire.

Selon l'équipe de Sui, l'utilisation de deux systèmes de signature différents réduit le risque, car chacun s'appuie sur des principes mathématiques distincts. Cette approche en plusieurs couches vise à offrir une résilience dans l'éventualité où une future percée cryptographique affaiblirait une famille d'algorithmes mais pas l'autre.

L'implémentation de base a déjà été achevée et testée. Les coffres-forts résistants au quantique devraient atteindre le Mainnet plus tard cette année, tandis que les comptes ML-DSA-65 natifs sont prévus pour le Testnet d'ici la fin de l'année 2026. La prise en charge par le Mainnet de l'authentification post-quantique des comptes est actuellement ciblée pour le premier trimestre 2027. La prise en charge des portefeuilles, des SDK et de la CLI sera publiée en parallèle du déploiement, les audits de sécurité indépendants étant toujours en cours.